Jump to content
News Bot

Биржа OKEx провела расследование недавней атаки 51% на Ethereum Classic

Recommended Posts

spetsialisty_okex_predstavili_otchet_o_nedavney_atake_51_na_ethereum_classic.jpg

 

Специалисты криптовалютной биржи OKEx провели исследование, каким образом хакеры cмогли украсть около $5.6 млн в ETC при атаке 51% на блокчейн Ethereum Classic.

Напомним, что 1 августа на блокчейн Ethereum Classic была совершена успешная атака 51% – сеть разделилась, и в ней было добавлено 3 693 «лишних» блока. 6 августа эта атака повторилась

 

Согласно исследованию OKEx, хакер начал подготовку к атакам еще 26 июня, создав на бирже OKEx несколько фиктивных аккаунтов. Примечательно, что все они прошли второй и третий уровень процедуры KYC, чтобы повысить лимиты на вывод средств. 30 июля на эти счета поступили депозиты в конфиденциальных монетах ZEC, на общую сумму 68 230 ZEC. Одновременно хакер создавал «теневую цепь» блокчейна ETC – альтернативную запись истории транзакций, скрытую от других майнеров. 31 июля хакер обменял все ZEC на ETC, получив 807 260 монет, стоимость которых на тот момент составляла около $5.6 млн. Затем ETC были перемещены на внешние адреса хакера.

 

В тот же день хакер начал атаку 51% на Ethereum Classic, инициируя свою теневую цепь. В легитимной и фиктивной истории транзакций содержались записи о перемещении 807 260 ETC с OKEx на внешние адреса злоумышленника. Во время атаки хакер отправил все ранее полученные ETC обратно на OKEx и продал их за 78 900 ZEC, которые сразу же вывел.

 

 

Подробнее: https://bits.media/birzha-okex-provela-rassledovanie-nedavney-ataki-51-na-ethereum-classic/

Share this post


Link to post
Share on other sites

Вот в этой фразе, 

11 минут назад, News Bot сказал:

В истории сделок, созданной злоумышленником, все выглядело так, как будто 807 260 ETC были отправлены не на OKEx, а на другие адреса хакера. Таким образом хакеру удалось убедить биржу во внесении депозитов.

Кажется, путаница. Правильно - «как будто 807 260 ETC были отправлены именно на OKEx, а на самом деле они перевелись на другие адреса хакера». Ну или примерно так.

 

Как я понял, после начала атаки он провел липовое пополнение своего аккаунта на 800 тыс.ETC (которое скрипт биржи воспринял как настоящее). 
 

Вообще, конечно, небедный такой хакер... миллионер, долларовый. Не из КНДР ли эти ушки торчат?

Edited by Helber
3.11

Share this post


Link to post
Share on other sites

особенно умиляет фраза:

Цитата

на бирже OKEx несколько (5) фиктивных аккаунтов. Примечательно, что все они прошли второй и третий уровень процедуры KYC

 

Это всё, что необходимо знать о процедурах KYC/AML на криптобиржах.

ЗЫ: ни один из вас не пройдет 3 уровень KYC, я уверен. А жулики - с легкостью.

Share this post


Link to post
Share on other sites

В жизнь не поверю, что это был 1 человек, а не команда. А то и с крысой на самой бирже

Share this post


Link to post
Share on other sites
2 часа назад, iRybin сказал:

В жизнь не поверю, что это был 1 человек, а не команда. А то и с крысой на самой бирже

Да уж. Долларовый миллионер, мегахакер, полез взламывать биржу, чтобы лишь удвоить свой и так нехилый капитал. Что его и искать теперь будут нехило, его не волнует. 

А давайте пойдем дальше и вообразим, что это был такой спортсмен, экстравагантный хакер-джентльмен, типа Арсена Люпена. На следующей неделе пришлет бирже свою визитную карточку по почте (электронной), скажет, это было просто джентльменское пари, а похищенное он готов вернуть.

 

Ну как, правдоподобную картинку нарисовало мое воспаленное воображение?

Share this post


Link to post
Share on other sites

Скорее похоже на целенаправленое гашение ETC - вот только зачем?..

 

Ну или классическая уже тема криптобирж «нос убохрали зылые хаксоры»....

Share this post


Link to post
Share on other sites
31 минуту назад, Helber сказал:

Долларовый миллионер, мегахакер, полез взламывать биржу

Может ему вагонку на вилле покрасить надо было )

Share this post


Link to post
Share on other sites
1 час назад, iRybin сказал:

Скорее похоже на целенаправленое гашение ETC - вот только зачем?..

Что-то по цене не заметно, чтоб ETC гасили - хоть бы на 20% в BTC просел, так нет.

 

Да в погонах эти хакеры, в погонах, попомните мое слово

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Topics

    • Биржа Coinbase объявила о поддержке монет Эфириума 2.0

      Американская криптовалютная биржа Coinbase сообщила, что запустит торговлю монетами Эфириума 2.0, запуск нулевой фазы которого запланирован на 1 декабря. Руководство Coinbase намерено полностью поддерживать стейкинг и торговлю монетами ETH2. Клиенты биржи смогут конвертировать ETH в ETH2, используя свою учетную запись, и получать вознаграждение за стейкинг. Несмотря на то, что ETH2 будут заблокированы в сигнальной цепи Beacon Chain, биржа предоставит возможность торговли ETH2, ETH и други

      in Новости криптовалют

    • Free2ex - регулируемая и легальная биржа криптовалют

      Приветствуем, уважаемые участники сообщества!   Представляем вашему вниманию и для обсуждения проект Free2ex – полностью регулируемая и легальная криптовалютная биржа в Европе.   Официальный запуск биржи и получение лицензии на осуществление деятельности оператора криптоплатформы и организатора ICO – 01.04.2020 (Минск). Ключевой элемент стратегии внешней безопасности Free2ex – страхование средств клиентов на $1 млн на случай кибератаки. Размер страхования будет расти пропорци

      in Биржи криптовалют

    • Децентрализованная биржа SushiSwap подверглась атаке хакеров

      Вечером 29 ноября популярная децентрализованная биржа SushiSwap подверглась атаке хакеров, однако разработчики быстро обнаружили взлом и в кратчайшие сроки устранили уязвимость. О взломе сообщил пользователь социальной сети Twitter под псевдонимом JuanSnow. Он отметил, что ведущий разработчик SushiSwap под псевдонимом 0xMaki направил хакеру транзакцию, в примечании которой предложил ему обратиться за наградой за обнаружение уязвимости.    Судя по данным канала SushiSwap в сервисе

      in Новости криптовалют

    • Биржа Upbit будет задерживать вывод криптоактивов для борьбы с мошенниками

      Южнокорейская биржа Upbit с 28 ноября изменит правила вывода криптоактивов, чтобы защитить счета пользователей от атак злоумышленников. Новое изменение, которое вступит в силу 28 ноября, позволит клиентам выводить цифровые активы, стоимость которых эквивалентна сумме в корейских вонах, депонированных через 24 часа после запроса на вывод.   Отсрочка вывода применяется только к денежным депозитам, которые обмениваются на криптовалюту. Нет ограничений по времени для вывода корейских

      in Новости криптовалют

    • Биржа OKEx открыла вывод криптоактивов

      Криптовалютная биржа OKEx возобновила вывод криптовалют. Многие китайские пользователи готовы покинуть OKEx или сократить объемы торговли на этой площадке. Согласно уведомлению OKEx, биржа открыла вывод цифровых активов 26 ноября в 11:00 МСК. Несколько дней назад OKEx запустила программу компенсационных выплат для пользователей, которая подразумевает скидки на комиссии. Вознаграждение зависит от торгового объема в период, когда вывод криптовалют был приостановлен. Несмотря на программу л

      in Новости криптовалют

×
×
  • Create New...